npm install -g failproofai. Ejecútalo sin argumentos para abrir el panel de políticas local.
El paquete requiere Node.js 20.9 o superior. Bun 1.3 o superior es compatible para desarrollo e instalaciones desde fuente. failproofai configure y failproofai setup son alias de failproofai config. failproofai policy, failproofai pack y failproofai p son todas las formas de escribir failproofai policies — los packs y las políticas individuales eran tres comandos para una misma idea y ahora son uno solo. Las formas antiguas siguen funcionando, con dos excepciones: pack list <source> ahora es policies show <source>, y pack build ahora es publish.
Configurar una máquina
Instala el CLI y luego lee la clave de máquina en el shell.read -s la solicita en un prompt que no hace eco, de modo que nunca aparece en un comando:
failproofai config es todo el proceso de configuración: instala el servicio failproofaid (una vez como root, mediante sudo -n — nunca solicita contraseña de forma interactiva), conecta los hooks en cada CLI de agente que encuentra, y se conecta a Cloud cuando hay una clave disponible. Sin terminal — CI, un contenedor, un agente que lo gestiona — aplica en lugar de preguntar, y sale con código 1 si algo que se le pidió hacer no ocurrió.
Elige ninguna política. Esa es la tarea del segundo comando; sin él, una máquina recién configurada no aplica nada salvo el guardián que siempre está activo.
Prefiere la variable de entorno frente a --token: un argumento de línea de comandos es legible desde ps por cualquier usuario de la máquina. Eso es lo único que protege la variable — una clave tecleada en cualquier comando, incluido export, sigue quedando en el historial del shell, por eso se lee con read -s arriba. En CI, configúrala desde el almacén de secretos y mantén el rastreo del shell (set -x) desactivado, o el rastreo la imprimirá.
Ejecuta failproofai sin argumentos para abrir el panel de políticas local.
Flags de configuración
Las pausas locales suspenden las políticas integradas, personalizadas, de convención y de pack para una sesión. Siempre expiran y no deshabilitan las políticas gestionadas por Cloud.
block-failproofai-commands — que siempre está activo y no puede deshabilitarse ni pausarse — impide que un agente instrumentado use esta vía de escape por sí mismo.
Flags de política
Flags de entrega y mantenimiento
failproofai update debe ejecutarse después de npm install -g failproofai@latest; realiza las migraciones del diseño del directorio home, instala el binario del daemon correspondiente y reinicia el servicio. --no-daemon realiza únicamente la migración del diseño.
Rutas del harness
claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity y goose.
Las etiquetas definen el espacio de nombres de los IDs de agente derivados cuando dos raíces contienen copias del mismo proyecto. Las raíces superpuestas y las etiquetas duplicadas se rechazan para evitar recopilación duplicada o corrupción del cursor. La configuración de rutas adicionales se recarga sin necesidad de reiniciar el daemon.
Los entornos de contenedor pueden reemplazar las rutas de captura adicionales configuradas en archivos con una variable separada por comas llamada FAILPROOFAI_<HARNESS>_EXTRA_PATHS, por ejemplo:
Variables de entorno
Usa archivos de configuración para el comportamiento persistente de la máquina. Las variables de entorno son más útiles para contenedores, pruebas y un único proceso.
Las variables de directorio home específicas de cada agente, como
CLAUDE_PROJECTS_PATH, CURSOR_HOME, HERMES_HOME y OPENCLAW_HOME, anulan el lugar donde Failproof AI descubre las sesiones locales para ese harness.
Pausar o eliminar una máquina de forma segura
failproofai <command> --help para obtener detalles específicos de la versión.

